目录服务


为 Domino 目录或扩展目录编目创建“Directory Assistance”文档
要为 Domino 目录或扩展目录编目设置目录服务,请按下列步骤在“目录服务”数据库中为该目录创建“Directory Assistance”文档:

注意 不要为精简目录编目创建“Directory Assistance”文档。

1. 请确保您了解目录服务的服务概念

2. 确保已创建并复制了“目录服务”数据库,且已设置服务器使用“目录服务”数据库

3. 从 Domino Administrator 中,选择“文件”“打开服务器”,然后选择已经设置为要使用“目录服务”数据库的服务器。

4. 单击“配置”附签。

5. 在左侧窗格中,展开“目录”“目录服务”。如果出现“服务器错误:文件不存在”,则说明在步骤 3 中选择的服务器未设置成使用“目录服务”数据库。

6. 单击“添加目录服务”。

7. 在“基本”附签中,填写下列域:
输入
网络域类型选择 Notes。
网络域名称与目录关联的 Domino 网络域的名称。如果由于目录是手动创建(而不是通过服务器安装创建)而导致它不与 Domino 网络域关联,请为其创建一个唯一的网络域名称。有关详细信息,请参阅目录服务和网络域名称主题。
公司名称(可选)与此目录相关的公司的名称。多个“Directory Assistance”文档可以使用同一个公司名称。
搜索顺序(可选)一个数字,它将影响服务器对此目录和“目录服务”数据库中配置的其他目录的相对搜索顺序。有关详细信息,请参阅命名规则与目录搜索顺序的关系主题。
使此网络域适用于选择下列两个选项或二者之一:
  • “Notes Clients and Internet Authentication/Authorization”
  • “LDAP Clients”
选择“Notes Clients and Internet Authentication/Authorization”可将该目录用于 Notes 邮件寻址、Internet 客户机验证或在数据库授权时查找群组成员。缺省情况下,将启用此选项。要阻止服务器将目录用于这些服务,请不要选择此选项。

如果在“Domain name”域中指定的网络域与使用目录服务的服务器的 Domino 网络域(主网络域)相同,则即使不选择此选项,服务器也会自动地将该目录用于这三种服务。

选择“LDAP Clients”可使服务器上运行的 LDAP 服务在处理 LDAP 请求时搜索该目录。缺省情况下,将启用此选项。要阻止 LDAP 服务搜索该目录,请不要选择此选项。

有关详细信息,请参阅“目录服务”服务主题。

群组授权选择下列选项之一:
  • “Yes”,可在数据库授权时在目录中搜索群组的成员。同时还必须选中“Make this domain available to: Notes Clients and Internet Authentication/Authorization”Notes Clients and Internet Authentication/Authorization”。
  • “No”(缺省),在数据库授权时禁止在该目录中搜索群组的成员。
不必启用“Trusted for Credentials”规则。

请仅在“目录服务”数据库的一个“Directory Assistance”文档(Notes 或 LDAP)中启用此选项。

如果在“Domain name”域中指定的网络域与使用目录服务的服务器的 Domino 网络域(主网络域)相同,则即使对此选择了“No”,服务器也将自动使用该目录查找用于数据库授权的群组。

有关详细信息,请参阅数据库授权的目录服务和群组查找主题。

启用选择“是”,将为此目录启用目录服务。
8. 单击“Naming Contexts (Rules)”附签,为要定义的每个规则填写下列域。缺省情况下,当“Trusted for Credentials”设置为“No”时会启用全星号规则。
输入
N.C. #描述目录中的名称的命名上下文(规则)。有关详细信息,请参阅目录服务和命名规则主题。
启用选择下列选项之一:
  • “Yes”,启用规则
  • “No”,禁用规则
Trusted for Credentials选择下列选项之一:
  • “Yes”,服务器可以使用此目录中的证书验证目录中的专有名称与此规则对应的 Internet 客户机。
  • “No”(缺省),禁止服务器使用此目录验证专有名称与此规则对应的 Internet 客户机。
有关详细信息,请参阅可信任的命名规则主题。

如果在“Basics”附签的“Domain name”域中指定的网络域与使用目录服务的服务器的 Domino 网络域(主网络域)相同,则即使不选择此选项,服务器也会在验证客户机时信任目录中的所有用户名。

9. 单击“Replicas”附签。使用“Database links”域或“Replica#”域指定服务器要使用的目录的复本。如果在“Replica#”域中输入了值,目录服务将忽略在“Database links”域中输入的所有值。

10. 单击“保存并关闭”。

另请参阅